注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
VPN イングレスを設定する機能はベータ版であり、一部のエンロールメントでは利用できない場合があります。この機能が一般提供されるまでに、一部の機能が変更される可能性があります。セルフサービスの VPN イングレスを有効にするには、Palantir の担当者にお問い合わせください。
VPN イングレスは、AWS Site-to-Site VPN ↗ サービスを通じて、AWS でホストされている Foundry インスタンスでのみサポートされます。プラットフォーム管理者は、このサービスを使用して VPN ネットワークイングレスを設定し、インターネットを経由せずにこれらのインスタンスへの接続を確立できます。
Foundry エンロールメントごとに、VPN 接続を通じて最大3つの異なるイングレスを設定できます。上限の引き上げを依頼するには、Palantir の担当者にお問い合わせください。
VPN を管理するには、Control Panel のネットワークのイングレスページで VPN タブに移動します。

VPN 接続を作成するには、+ 新規 VPN を選択し、以下の手順に沿って進めます。
VPN 設定セクションで、以下の詳細を入力できます。

表示されている CIDR 範囲の中から、Foundry が VPN 接続を確立するために予約できる範囲を1つ選択します。選択する CIDR 範囲は、プライベートネットワークの CIDR 範囲と重複してはいけません。Foundry は、VPN 接続をサポートするために、接続の CIDR をインフラストラクチャ内に予約します。

各 VPN 接続には、冗長性を確保するために2つの Internet Protocol Security (IPsec) トンネルが含まれます。Foundry はこれらのトンネルを AWS のデフォルトを使用するように設定します。最新の AWS VPN トンネルのドキュメント ↗を参照して、AWS のデフォルトのサブセットとして IPsec トンネルを設定できます。AWS のデフォルトを超えてトンネルをカスタマイズするには、カスタム設定を選択します。

トンネル1が AWS のデフォルト設定を使用する場合、トンネル2も AWS のデフォルト設定を使用します。トンネル1にカスタム設定がある場合、トンネル 1 設定を使用するを選択すると、トンネル2もそのカスタム設定を使用できます。また、VPN 接続を追加ポップアップウィンドウのトンネル 2 の設定ステップでカスタム設定を選択すると、トンネル2をトンネル1とは別に設定できます。

確定を選択すると、VPN の設定プロセスが完了し、接続の初期化が開始されます。これには数分かかる場合があります。Foundry がインストールを完了すると、VPN 接続は Creating から Ready に移行します。
VPN 接続の準備が整うと、Control Panel の VPN 設定をダウンロードウィンドウに、さまざまなゲートウェイデバイスの設定例の一覧が表示されます。お使いのゲートウェイデバイスに対応する設定をダウンロードし、手順に沿って設定して、作成したトンネルを経由してトラフィックをルーティングできるようにします。
サポートされているゲートウェイデバイスの一覧は、AWS VPN ドキュメント ↗で確認できます。

ゲートウェイデバイスを設定すると、トンネルのステータスが Up と表示され、IPsec トンネルが確立されたことを示します。

Foundry に接続するには、以下を行います。
既存のイングレス設定ドキュメントを参照して、プライベート CIDR から Foundry へのイングレスを許可できます。
トンネルが Ready になると、VPN の設定詳細パネルに表示される Frontdoor ドメインを通じて Foundry にアクセスできます。

Foundry に接続するには、以下の方法を使用できます。
<mycompany>.palantirfoundry.com が vpn-xxxx.palantircloud.com を指すようにします。<mycompany>.palantirfoundry.com を Frontdoor IP に名前解決するエントリーをホストに追加します。たとえば、対象のシステムの /etc/hosts に 10.x.x.x. <mycompany>.palantirfoundry.com を追加します。Frontdoor IP は変更される場合があるため、この DNS のオーバーライド方法は推奨されません。また、Code Workspaces などの一部の Foundry サービスは、バックグラウンドでほかの専用ドメインを使用する場合があり、これらも VPN トンネルを通じてルーティングする必要があります。エンロールメントのカスタムドメインの完全な一覧を取得するには、Palantir の担当者にお問い合わせください。
VPN が正常に設定されているかをテストするには、以下のコマンドを実行します。正常に設定されている場合は、pass が返されます。
Copied!1curl -s https://<mycompany>.palantirfoundry.com/magritte-coordinator/api/ping > /dev/null && echo pass || echo fail
VPN の状態を管理するには、VPN の一覧に移動し、アクションドロップダウンメニューを選択して、VPN を無効にするまたは削除します。削除を選択した後、VPN を復元できる24時間の猶予期間があります。また、Ready の VPN 接続を無効または有効にできます。

VPN の設定は、接続の作成後は変更できません。設定を変更するには、VPN 接続を削除して再作成できます。
VPN ページから最大10,000件のトンネルログにアクセスできます。ログには、トンネルの確立、Internet Key Exchange (IKE) のネゴシエーション、および Dead Peer Detection (DPD) プロトコルのメッセージに関する詳細が含まれます。から始まるフィルターを使用して検索を絞り込みます。このフィルターは、デフォルトでは直近1週間のログを取得します。
